предотвращение атаки методом перебора на сервер самбы [закрыто]

Все, что вы можете сделать, это игнорировать эти сообщения, поскольку iwlwifi-7265D-26.ucode и iwlwifi-7265D-25.ucode никогда не были опубликованы на git-сайте прошивки linux.

https://git.kernel.org/pub/scm/linux/kernel/git/firmware/linux-firmware.git / tree /

Модуль iwlmvm обрабатывает загрузку микропрограммы и будет искать самую высокую версию, поддерживаемую ядром, если она не будет найдена, он запишет сообщение об ошибке в журнал и выполнит поиск следующего меньшего числа и продолжит цикл до тех пор, пока он находит микропрограмму или достигает самой низкой поддерживаемой версии

1
06.08.2016, 20:23
1 ответ

Прежде всего, я должен признать, что вы не можете сделать его на 100% безопасным .

Для защиты Samba в вашей локальной сети, я думаю, единственный вариант, который у вас есть, - это установить некоторые правила в iptables, чтобы блокировать попытки ввода неправильного пароля X раз. - номер hitcount - ваш выбор, я предлагаю 2 или 3

Здесь вы можете увидеть несколько простых правил, установленных в iptables, я не использовал IP-адрес в приведенных ниже командах, но я рекомендую вам установить IP-адрес, следующий за его номером CIDR так он станет более безопасным

$ iptables -A INPUT -i eth0 -p udp --dport 137 -m state --state NEW -m recent --set --name netbios-ns

$ iptables -A INPUT -i eth0 -p udp --dport 137 -m state --state NEW -m recent --update --seconds 20 --hitcount 2 --rttl --name netbios-ns -j DROP

$ iptables -A INPUT -i eth0 -p udp --dport 138 -m state --state NEW -m recent --set --name netbios-dgm

$ iptables -A INPUT -i eth0 -p udp --dport 138 -m state --state NEW -m recent --update --seconds 20 --hitcount 2 --rttl --name netbios-dgm -j DROP

$ iptables -A INPUT -i eth0 -p tcp --dport 139 -m state --state NEW -m recent --set --name netbios-ssn

$ iptables -A INPUT -i eth0 -p tcp --dport 139 -m state --state NEW -m recent --update --seconds 20 --hitcount 2 --rttl --name netbios-ssn -j DROP

$ iptables -A INPUT -i eth0 -p tcp --dport 445 -m state --state NEW -m recent --set --name microsoft-ds

$ iptables -A INPUT -i eth0 -p tcp --dport 445 -m state --state NEW -m recent --update --seconds 20 --hitcount 2 --rttl --name microsoft-ds -j DROP
1
27.01.2020, 23:47

Теги

Похожие вопросы